LOADING...
LOADING...
LOADING...
当前位置: 玩币族首页 > 区块链资产 > 数字资产安全交易路在何方

数字资产安全交易路在何方

2019-10-28 斯坦 来源:区块链网络

区块链诞生之初,就被冠以价值互联网的厚望。在很多人看来,区块链技术就是为了实现价值互联网而产生,它是互联网下半场的发展动力。?而人人自发、有序的价值互联世界仅依靠信仰无法达成,所以中本聪们又加入了Token激励,以构造一个“奉献价值,收割成果”的加密货币世界。作为Token流通最主要的场所,交易所自然而然的走到食物链上层。

但交易所想要坐稳这个位置并不容易,据数据统计,自 2011 年以来,已有 56 起针对全球加密货币交易所及其他数字货币平台的网络攻击,黑客们造成了高达 16.3 亿美元的损失。其中最大的事故便是2014年加密货币交易所MT.GOX因比特币被盗导致的破产。除此之外,币安、韩国最大的加密货币交易所Bithumb都在不同程度上受到过黑客攻击。

安全成了大交易所最头疼的问题,更不用提连技术团队都不健全的小交易所。还有一个问题是,加密货币千变万化的价格让用户频繁交易,交易所系统宕机司空见惯。面对这一新兴产业,无论是区块链技术,还是交易所自身的交易系统都有很多问题亟待解决。

yy7agZl2eQvR72K6RDPooY9vs7fG0XOL2GXqEGFF.jpeg

?

撮合交易

撮合交易是急需亟待解决的问题。相比于传统金融交易平台,加密货币交易所是新的领域。它不像传统那般有规则可循,它的变化、更新迭代都非常快。一天的交易不能等到次日再提现,在没有法律认可的第三方资金监管的情况下,用户希望所有的资产都掌握在自己手里。这个给交易所的交易系统带来了实时结算需求,结算和风控系统的设计也变得复杂。同时,实现结算提现时因为比特币资产的不可追回特性,任何问题都是致命的,开发加密货币交易系统比传统金融平台存在更大的技术挑战。“其实开发一个交易所的话,它的难点在于面广。就好像互金平台一样,它不光需要资金安全,还有各方面。做一个撮合引擎,要对它整体安全、质量把控,你需要把控流程上每一个点。就像一个木桶,不能有一个是短板。只要有一个短板,水都会漏。”

据小编了解EOST数字终端撮合引擎旨在全方位解决这方面的问题。撮合交易的重要组成部分就是买卖订单,通过对买卖订单进行撮合最后形成交易记录。所以对无法立刻完成撮合的订单,需要有买入队列和卖出队列保存订单,队列按照“价格优先、同价格下时间优先”原则。撮合引擎接收到新的买入订单,如果存在卖出价格小于或等于买入价格的订单,则从队列中取出此订单并撮合成一笔交易;如果卖出队列为空或队列头部不满足价格关系,则将买入订单插入买入队列中。相同的,当撮合引擎接收到新的卖出订单,则会到买入队列的头部査找是否存在符合价格规则的买入订单。如果存在买入价格大于或等于卖出价格的订单,规则相同。从订单队列中取出此订单并撮合成一笔交易;如果买入队列为空或队列头部不满足价格关系,则将卖出订单插入到卖出队列中。

为了满足这个原则,并且同时保证撮合的高效性。EOST终端撮合引擎通过智能合约在链上完成交易,终端撮合引擎通过类似链中继的方式将资产撮合放到了链下进行处理,以提高交换效率。下图是终端撮合引擎交易处理模拟展示:

ebQo0x3MGYDJUnkcvnbcxscLnqByf8etqSZUFB2c.jpeg

终端撮合引擎处理模拟展示

资产安全

?

选择数据库层面和内存算法的撮合,数据库算法安全性高,但在面对海量数据时响应时间会较慢。因此在安全和效率上,就要求交易所必须做出选择。

这一点上EOST选择了安全。EOS-TRANSPORT作为基于EOS区块链底层生态系统,兼得安全性的高TPS的底层链,货币资产安全交易一直是我们部署解决的首要问题。

中心化的交易所像个靶子,因其肉美鲜甜宛若“金库”被黑客时刻紧盯。2012年3月,交易所Bitcoinica使用的云服务商Linode被攻击,导致该交易所损失了超过10000个BTC。这一事件牵动了交易所的神经,在基础设施未能跟上交易所的发展时,底层云服务商的选择至关重要。资产安全的问题也愈发引起了广大行业从业者的关注,EOST从以下三个方面解决这个问题。

首先,EOS-TRANSPORT网络多原链有独特的优势,是一个透明的引擎。针对于API接口部分,采用不同的提交地址,每个开发者都具有自己独立的运行环境,各不相干,可以最大程度的避免协议目标暴露。加密算法也是自主研发的,在常规的加密方法基础上加入了自主元素,使得破解几乎是不可能。

其次、凡是构建在这套EOS-TRANSPORT网络上的DApps都可以访问流动的公共池或者创建他们自己的流动池,并且根据数额收取手续费。这套EOS-TRANSPORT 网络去中心化的管理是基于容器的持续集成管理,并且支持安全地更新升级,不会影响到 DApps和用户。终端撮合引擎通过智能合约来存储和管理用户的资产,在未经用户的同意下,没有权威机构或者中心化机构可以操作资产,从而保障用户资产的安全。

?QTqEDOI0y3mdAvcoRIcjwdnPOIlZjsHSG0Yg5xyZ.png

再者、EOS-TRANSPORT网络在密钥方面除了传统的区块链共有的之外研发了EOS-TRANSPORT自己的ECDSA签名,在交易过程中除了身份信息,私钥等的本地离线签名外还需要配合EOS-TRANSPORT自己的ECDSA签名索引安全检验,网络传输方面采用了本地联合签名后加密传输,无法非法截取,历史截取到也没用,所有提交信息采用一次性签名,用完即毁,且有时效性,过期无效。私钥、公钥、ECDSA签名等无疑给用户的资金安全提供了双重保障。

交易效率和安全二者难以兼得在交易所争议已久,其实在更多人看来,交易环节的流畅才是用户留存的根本。能做到两者兼具的项目是脚踏实地在做项目的团队,这样的团队值得我们期待。在如今鱼龙混杂的区块链行业,应该沉下心来踏实实地做项目,才能在下一轮行情到来的时候爆发。

—-

编译者/作者:斯坦

玩币族申明:玩币族作为开放的资讯翻译/分享平台,所提供的所有资讯仅代表作者个人观点,与玩币族平台立场无关,且不构成任何投资理财建议。文章版权归原作者所有。

LOADING...
LOADING...